免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費(fèi)電子書(shū)等14項(xiàng)超值服

開(kāi)通VIP
軟件安全測(cè)試的幾個(gè)原則

摘要:軟件安全性是一個(gè)廣泛而復(fù)雜的主題,要避免因安全缺陷問(wèn)題受各種可能類型的攻擊是不切實(shí)際的。本文從軟件安全測(cè)試需要考慮的問(wèn)題,來(lái)探討軟件安全測(cè)試原則,通過(guò)遵循這些原則避免許多常見(jiàn)的安全性測(cè)試問(wèn)題出現(xiàn)。

關(guān)鍵詞:軟件安全;測(cè)試;原則

軟件安全性是一個(gè)廣泛而復(fù)雜的主題,每一個(gè)新的軟件總可能有完全不符合所有已知模式的新型安全性缺陷出現(xiàn)。要避免因安全性缺陷問(wèn)題受各種可能類型的攻擊是不切實(shí)際的。在軟件安全測(cè)試時(shí),運(yùn)用一組好的原則來(lái)避免不安全的軟件上市、避免不安全軟件受攻擊,就顯得十分重要。

一、軟件安全性測(cè)試基本概念

軟件安全性測(cè)試包括程序、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)安全性測(cè)試。根據(jù)系統(tǒng)安全指標(biāo)不同測(cè)試策略也不同。

1.用戶程序安全的測(cè)試要考慮問(wèn)題包括:

① 明確區(qū)分系統(tǒng)中不同用戶權(quán)限;

② 系統(tǒng)中會(huì)不會(huì)出現(xiàn)用戶沖突;

③ 系統(tǒng)會(huì)不會(huì)因用戶的權(quán)限的改變?cè)斐苫靵y;

④ 用戶登陸密碼是否是可見(jiàn)、可復(fù)制;

⑤ 是否可以通過(guò)絕對(duì)途徑登陸系統(tǒng)(拷貝用戶登陸后的鏈接直接進(jìn)入系統(tǒng));

⑥ 用戶推出系統(tǒng)后是否刪除了所有鑒權(quán)標(biāo)記,是否可以使用后退鍵而不通過(guò)輸入口令進(jìn)入系統(tǒng)。

2.系統(tǒng)網(wǎng)絡(luò)安全的測(cè)試要考慮問(wèn)題包括:

① 測(cè)試采取的防護(hù)措施是否正確裝配好,有關(guān)系統(tǒng)的補(bǔ)丁是否打上;

② 模擬非授權(quán)攻擊,看防護(hù)系統(tǒng)是否堅(jiān)固;

③ 采用成熟的網(wǎng)絡(luò)漏洞檢查工具檢查系統(tǒng)相關(guān)漏洞;

④ 采用各種木馬檢查工具檢查系統(tǒng)木馬情況;

⑤ 采用各種防外掛工具檢查系統(tǒng)各組程序的客外掛漏洞。

3.數(shù)據(jù)庫(kù)安全考慮問(wèn)題:

① 系統(tǒng)數(shù)據(jù)是否機(jī)密(比如對(duì)銀行系統(tǒng),這一點(diǎn)就特別重要,一般的網(wǎng)站就沒(méi)有太高要求);

② 系統(tǒng)數(shù)據(jù)的完整性;

③ 系統(tǒng)數(shù)據(jù)可管理性;

④ 系統(tǒng)數(shù)據(jù)的獨(dú)立性;

⑤ 系統(tǒng)數(shù)據(jù)可備份和恢復(fù)能力(數(shù)據(jù)備份是否完整,可否恢復(fù),恢復(fù)是否可以完整)。

二、根據(jù)軟件安全測(cè)試需要考慮的問(wèn)題

1. 保護(hù)了最薄弱的環(huán)節(jié)

攻擊者往往設(shè)法攻擊最易攻擊的環(huán)節(jié),這對(duì)于您來(lái)說(shuō)可能并不奇怪。即便他們?cè)谀到y(tǒng)各部分上花費(fèi)相同的精力,他們也更可能在系統(tǒng)最需要改進(jìn)的部分中發(fā)現(xiàn)問(wèn)題。這一直覺(jué)是廣泛適用的,因此我們的安全性測(cè)試應(yīng)側(cè)重于測(cè)試最薄弱的部分。

如果執(zhí)行一個(gè)好的風(fēng)險(xiǎn)分析,進(jìn)行一次最薄弱環(huán)節(jié)的安全測(cè)試,標(biāo)識(shí)出您覺(jué)得是系統(tǒng)最薄弱的組件應(yīng)該非常容易,消除最嚴(yán)重的風(fēng)險(xiǎn),是軟件安全測(cè)試的重要環(huán)節(jié)。

2. 是否具有縱深防御的能力

縱深防御背后的思想是:使用多重防御策略來(lái)測(cè)試軟件,以至少有一層防御將會(huì)阻止完全的黑客破壞。 “保護(hù)最薄弱環(huán)節(jié)”的原則適用于組件具有不重疊的安全性功能。當(dāng)涉及到冗余的安全性措施時(shí),所提供的整體保護(hù)比任意單個(gè)組件提供的保護(hù)要強(qiáng)得多,縱深防御能力的測(cè)試是軟件安全測(cè)試應(yīng)遵循的原則。

3. 是否有保護(hù)故障的措施

大量的例子出現(xiàn)在數(shù)字世界。經(jīng)常因?yàn)樾枰С植话踩呐f版軟件而出現(xiàn)問(wèn)題。例如,比方說(shuō),該軟件的原始版本十分“天真”,完全沒(méi)有使用加密。現(xiàn)在該軟件想修正這一問(wèn)題,但已建立了廣大的用戶基礎(chǔ)。此外,該軟件已部署了許多或許在長(zhǎng)時(shí)間內(nèi)都不會(huì)升級(jí)的服務(wù)器。更新更聰明的客戶機(jī)和服務(wù)器需要同未使用新協(xié)議更新的較舊的客戶機(jī)進(jìn)行互操作。該軟件希望強(qiáng)迫老用戶升級(jí),沒(méi)有指望老用戶會(huì)占用戶基礎(chǔ)中如此大的一部分,以致于無(wú)論如何這將真的很麻煩。怎么辦呢?讓客戶機(jī)和服務(wù)器檢查它從對(duì)方收到的第一條消息,然后從中確定發(fā)生了什么事情。如果我們?cè)谕欢闻f的軟件“交談”,那么我們就不執(zhí)行加密。

遺憾的是,老謀深算的黑客可以在數(shù)據(jù)經(jīng)過(guò)網(wǎng)絡(luò)時(shí),通過(guò)篡改數(shù)據(jù)來(lái)迫使兩臺(tái)新客戶機(jī)都認(rèn)為對(duì)方是舊客戶機(jī)。更糟的是,在有了支持完全(雙向)向后兼容性的同時(shí)仍無(wú)法消除該問(wèn)題。

對(duì)這一問(wèn)題的一種較好解決方案是從開(kāi)始就采用強(qiáng)制升級(jí)方案進(jìn)行設(shè)計(jì);使客戶機(jī)檢測(cè)到服務(wù)器不再支持它。如果客戶機(jī)可以安全地檢索到補(bǔ)丁,它就升級(jí)。否則,它告訴用戶他們必須手工獲得一個(gè)新的副本。但是從一開(kāi)始就應(yīng)準(zhǔn)備使用這一解決方案,就會(huì)得罪早期用戶。

測(cè)試采取的防護(hù)措施是否正確裝配好,有關(guān)系統(tǒng)的補(bǔ)丁是否打上就十分的重要。

4. 最小特權(quán)

最小特權(quán)原則規(guī)定:確定只授予執(zhí)行操作所必需的最少訪問(wèn)權(quán),并且對(duì)于該訪問(wèn)權(quán)只準(zhǔn)許使用所需的最少時(shí)間。

當(dāng)軟件給出了某些部分的訪問(wèn)權(quán)時(shí),一般會(huì)出現(xiàn)濫用與那個(gè)訪問(wèn)權(quán)相關(guān)的特權(quán)的風(fēng)險(xiǎn)。例如,我們假設(shè)您出去度假并把您家的鑰匙給了您的朋友,好讓他來(lái)喂養(yǎng)您的寵物、收集郵件等等。盡管您可能信任那位朋友,但總是存在這樣的可能:您的朋友未經(jīng)您同意就在您的房子里開(kāi)派對(duì)或發(fā)生其它您不喜歡的事情。

一位程序員可能希望訪問(wèn)某種數(shù)據(jù)對(duì)象,但只需要從該對(duì)象上進(jìn)行讀。不過(guò),不管出于什么原因,通常該程序員實(shí)際需要的不僅是必需的特權(quán)。通常,該程序員是在試圖使編程更容易一些。

如果軟件設(shè)置的訪問(wèn)權(quán)結(jié)構(gòu)不是“完全訪問(wèn)或根本不準(zhǔn)訪問(wèn)”,那么最小特權(quán)原則會(huì)非常有效。

5. 分隔

分隔背后的基本思想是如果我們將系統(tǒng)分成盡可能多的獨(dú)立單元,那么我們可以將對(duì)系統(tǒng)可能造成損害的量降到最低。

通常,如果攻擊者利用了代碼中的緩沖區(qū)溢出,對(duì)磁盤(pán)進(jìn)行原始寫(xiě)并胡亂修改內(nèi)核所在內(nèi)存中的任何數(shù)據(jù)。沒(méi)有保護(hù)機(jī)制能阻止他這樣做。因此,系統(tǒng)進(jìn)行適度的分隔顯得十分重要,軟件要能直接支持本地磁盤(pán)上永遠(yuǎn)不能被擦去的日志文件,這意味著直到

攻擊者闖入時(shí),才不能保持精確的審計(jì)信息。

適度使用的分隔,將利于系統(tǒng)的管理,但是對(duì)每一個(gè)功能都進(jìn)行分隔,那么系統(tǒng)將很難管理。

三、安全性測(cè)試的主要目的是查找軟件自身程序設(shè)計(jì)中存在的安全隱患,并檢查應(yīng)用程序?qū)Ψ欠ㄇ秩氲姆婪赌芰Γ?根據(jù)安全指標(biāo)不同測(cè)試策略也不同,如果遵循相同的原則,去證明軟件的安全性,將有利于軟件安全測(cè)試的工作規(guī)范的進(jìn)行,有利于軟件安全測(cè)試工作的發(fā)展。

安全測(cè)試檢查系統(tǒng)對(duì)非法侵入的防范能力。安全測(cè)試期間,測(cè)試人員假扮非法入侵者,采用各種辦法試圖突破防線。例如,①想方設(shè)法截取或破譯口令;②專門(mén)定做軟件破壞系統(tǒng)的保護(hù)機(jī)制;③故意導(dǎo)致系統(tǒng)失敗,企圖趁恢復(fù)之機(jī)非法進(jìn)入;④試圖通過(guò)瀏覽非保密數(shù)據(jù),推導(dǎo)所需信息,等等。理論上講,只要有足夠的時(shí)間和資源,沒(méi)有不可進(jìn)入的系統(tǒng)。因此系統(tǒng)安全設(shè)計(jì)的準(zhǔn)則是,使非法侵入的代價(jià)超過(guò)被保護(hù)信息的價(jià)值。此時(shí)非法侵入者已無(wú)利可圖。

安全測(cè)試用來(lái)驗(yàn)證集成在系統(tǒng)內(nèi)的保護(hù)機(jī)制是否能夠在實(shí)際中保護(hù)系統(tǒng)不受到非法的侵入。俗話說(shuō): “ 系統(tǒng)的安全當(dāng)然必須能夠經(jīng)受住正面的攻擊 —但是它也必須能夠經(jīng)受住側(cè)面的和背后的攻擊。 ”

在安全測(cè)試過(guò)程中,測(cè)試者扮演著一個(gè)試圖攻擊系統(tǒng)的個(gè)人角色。測(cè)試者可以嘗試去通過(guò)外部的手段來(lái)獲取系統(tǒng)的密碼,可以使用可以瓦解任何防守的客戶軟件來(lái)攻擊系統(tǒng);可以把系統(tǒng)“制服”,使得別人無(wú)法訪問(wèn);可以有目的地引發(fā)系統(tǒng)錯(cuò)誤,期望在系統(tǒng)恢復(fù)過(guò)程中侵入系統(tǒng);可以通過(guò)瀏覽非保密的數(shù)據(jù),從中找到進(jìn)入系統(tǒng)的鑰匙等等。

只要有足夠的時(shí)間和資源,好的安全測(cè)試就一定能夠最終侵入一個(gè)系統(tǒng)。系統(tǒng)設(shè)計(jì)者的任務(wù)就是要把系統(tǒng)設(shè)計(jì)為想要攻破系統(tǒng)而付出的代價(jià)大于攻破系統(tǒng)之后得到的信息的價(jià)值。

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開(kāi)APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
軟件安全性設(shè)計(jì)原則
安全測(cè)試
什么是滲透測(cè)試?哪些場(chǎng)景下需要做滲透測(cè)試?
那些是app安全測(cè)試常用方法
軟件測(cè)試到底在測(cè)啥?看完這篇,你就懂!
計(jì)算|可信計(jì)算測(cè)試成為提升美國(guó)軍事應(yīng)用軟件安全性的重要手段
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服